{"id":223859,"date":"2019-10-22T11:58:16","date_gmt":"2019-10-22T09:58:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=223859"},"modified":"2021-11-01T22:45:19","modified_gmt":"2021-11-01T21:45:19","slug":"eu-manahmen-zur-dsgvo-konformitt-von-ms-produkten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/10\/22\/eu-manahmen-zur-dsgvo-konformitt-von-ms-produkten\/","title":{"rendered":"EU-Ma&szlig;nahmen zur DSGVO-Konformit&auml;t von MS-Produkten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>N\u00e4chster Schlenker in Sachen Microsoft und Datenschutzgrundverordnung. Die EU-Datensch\u00fctzer haben nun erneut ihre Bedenken im Hinblick auf Konformit\u00e4t der Microsoft Produkte im Hinblick auf die DSGVO (GDPR) ge\u00e4u\u00dfert. Der EU-Datensch\u00fctzer arbeitet darauf hin, dass f\u00fcr alle Beh\u00f6rden und auch Anwender innerhalb des europ\u00e4ischen Wirtschaftsraums (EWR) die gleichen Datenschutzregeln beim Abschluss von Vertr\u00e4gen mit Microsoft gelten sollten. Das gilt auch f\u00fcr die Verarbeitung von Daten in der Cloud.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/cf2cc6c7b0174a599974d0ee498f2eff\" alt=\"\" width=\"1\" height=\"1\" \/>Konkret hat sich der EU-Datensch\u00fctzer (European Data Protection Supervisor, EDPS) in einer Pressemitteilung mit dem Titel <a href=\"https:\/\/edps.europa.eu\/press-publications\/press-news\/press-releases\/2019\/edps-investigation-it-contracts-stronger_en\" target=\"_blank\" rel=\"noopener noreferrer\">EDPS investigation into IT contracts: stronger cooperation to better protect rights of all individuals<\/a> zum Thema ge\u00e4u\u00dfert.<\/p>\n<h2>Der Hintergrund<\/h2>\n<p>Die EU sorgt sich darum, dass Microsoft die einzelnen Beh\u00f6rden der Mitgliedstaaten datenschutzm\u00e4\u00dfig \u00fcber den Tisch zieht. Die Sicht des EU-Datensch\u00fctzers: Die Zusammenarbeit zwischen Beh\u00f6rden der Mitgliedstaaten, den EU-Institutionen und anderen internationalen Organisationen ist unerl\u00e4sslich, um sicherzustellen, dass vertragliche Vereinbarungen und Ma\u00dfnahmen mit Microsoft ein gleiches Schutzniveau f\u00fcr die individuellen Rechte im gesamten Europ\u00e4ischen Wirtschaftsraum (EWR) gew\u00e4hrleisten.<\/p>\n<p>Ge\u00e4nderte Vertragsbedingungen, technische Garantien und Einstellungen, die zwischen dem niederl\u00e4ndischen Justiz- und Sicherheitsministerium und Microsoft vereinbart wurden, um die Rechte des Einzelnen besser zu sch\u00fctzen, zeigen, dass es bei der Entwicklung von Vertr\u00e4gen zwischen der \u00f6ffentlichen Verwaltung und den leistungsf\u00e4higsten Softwareentwicklern und Online-Dienstleistern erhebliche Verbesserungsm\u00f6glichkeiten gibt.<\/p>\n<p>Der EDPS ist der Ansicht, dass solche L\u00f6sungen nicht nur auf alle \u00f6ffentlichen und privaten Einrichtungen in der EU ausgedehnt werden sollten, was unsere kurzfristige Erwartung ist, sondern auch auf Einzelpersonen. Ein guter Ansatz, da die Datenschutzgrundverordnung genau das fordert.<\/p>\n<h2>Die Vorgeschichte<\/h2>\n<p>Im April 2019 leitete der Europ\u00e4ische Datenschutzbeauftragte (EDSB) eine Untersuchung \u00fcber die Nutzung von Microsoft-Produkten und -Dienstleistungen durch EU-Institutionen ein. Bei der Untersuchung wurden die von den EU-Organen verwendeten Microsoft-Produkte und -Dienstleistungen ermittelt und gepr\u00fcft, ob die zwischen Microsoft und den EU-Organen geschlossenen vertraglichen Vereinbarungen vollst\u00e4ndig mit den Datenschutzbestimmungen \u00fcbereinstimmen. Der EDSB pr\u00fcfte auch, ob es geeignete Ma\u00dfnahmen gibt, um die Risiken f\u00fcr die Datenschutzrechte von Einzelpersonen zu mindern, wenn EU-Institutionen Microsoft-Produkte und -Dienstleistungen nutzen.<\/p>\n<h2>Zwischenergebnisse liegen vor<\/h2>\n<p>Obwohl die Untersuchung noch nicht abgeschlossen ist, zeigen vorl\u00e4ufige Ergebnisse ernsthafte Bedenken hinsichtlich der Einhaltung der einschl\u00e4gigen Vertragsbedingungen mit den Datenschutzbestimmungen und der Rolle von Microsoft als Verarbeiter f\u00fcr EU-Institutionen, die ihre Produkte und Dienstleistungen nutzen.<\/p>\n<p>\u00c4hnliche Risikobewertungen wurden vom niederl\u00e4ndischen Justiz- und <a href=\"https:\/\/www.rijksoverheid.nl\/documenten\/rapporten\/2019\/06\/11\/data-protection-impact-assessment-windows-10-enterprise\" target=\"_blank\" rel=\"noopener noreferrer\">Sicherheitsministerium durchgef\u00fchrt<\/a>, wobei best\u00e4tigt wurde, dass die Beh\u00f6rden in den Mitgliedstaaten mit \u00e4hnlichen Problemen konfrontiert sind.<\/p>\n<p>Gemeinsam mit dem niederl\u00e4ndischen Justiz- und Sicherheitsministerium organisierte der EDSB am 29. August 2019 in Den Haag das erste <a href=\"https:\/\/web.archive.org\/web\/20201121090053\/https:\/\/slmmicrosoftrijk.nl\/evenementen\/\">EU software and cloud suppliers customer council<\/a> (EU-Kundenrat f\u00fcr Software- und Cloud-Lieferanten). Dort gr\u00fcndeten die Teilnehmer das Haager Forum. Der Rat soll sowohl dar\u00fcber diskutieren, wie die Kontrolle \u00fcber die von den gro\u00dfen IT-Dienstleistern angebotenen IT-Dienste und -Produkte wiedererlangt werden kann. Er soll aber auch \u00fcber die Notwendigkeit beraten, gemeinsam Standardvertr\u00e4ge abzuschlie\u00dfen, anstatt die von diesen Anbietern festgelegten Bedingungen zu akzeptieren.<\/p>\n<p>Der EDSB ermutigt alle betroffenen Parteien, dem Forum beizutreten und den EU-Datenschutzbeauftragten dabei zu helfen, faire Vertragsbedingungen f\u00fcr die \u00f6ffentliche Verwaltung festzulegen. Es soll vor allem synergetisch gearbeitet und bew\u00e4hrte Praktiken bei der Auslagerung von Diensten, insbesondere in Cloud-Umgebung angewandt werden.<\/p>\n<h2>Erwartung: Einhaltung der Datenschutzvorschriften<\/h2>\n<p>Wojciech Wiewi\u00f3rowski, stellvertretender EDSB, sagte: \"Wir erwarten, dass die Einrichtung des Haager Forums und die Ergebnisse unserer Untersuchung dazu beitragen werden, die Einhaltung des Datenschutzes durch alle EU-Institutionen zu verbessern. Aber wir sind auch entschlossen, positive Ver\u00e4nderungen au\u00dferhalb der EU-Institutionen voranzutreiben, um einen maximalen Nutzen f\u00fcr m\u00f6glichst viele Menschen zu gew\u00e4hrleisten. Die zwischen dem niederl\u00e4ndischen Justiz- und Sicherheitsministerium und Microsoft erzielte Einigung \u00fcber geeignete vertragliche und technische Garantien und Ma\u00dfnahmen zur Risikominderung f\u00fcr Einzelpersonen ist ein positiver Schritt nach vorn. Durch das Haager Forum und die St\u00e4rkung der Zusammenarbeit im Regulierungsbereich wollen wir sicherstellen, dass diese Schutzvorkehrungen und Ma\u00dfnahmen f\u00fcr alle Verbraucher und Beh\u00f6rden gelten, die im EWR leben und t\u00e4tig sind\".<\/p>\n<p>Bei der Nutzung der Produkte und Dienstleistungen von IT-Dienstleistern lagern die EU-Institutionen die Verarbeitung gro\u00dfer Mengen personenbezogener Daten aus. Dennoch bleiben sie f\u00fcr alle in ihrem Namen durchgef\u00fchrten Verarbeitungst\u00e4tigkeiten verantwortlich. Sie m\u00fcssen die Risiken bewerten und \u00fcber angemessene vertragliche und technische Garantien verf\u00fcgen, um diese Risiken zu minimieren. Gleiches gilt f\u00fcr alle im EWR t\u00e4tigen Controller.<\/p>\n<p>Wie der verstorbene EDSB Giovanni Buttarelli in <a href=\"https:\/\/edps.europa.eu\/press-publications\/press-news\/blog\/we-need-talk-about-terms-and-conditions_en\" target=\"_blank\" rel=\"noopener noreferrer\">einem Blog-Beitrag im April 2019 betonte<\/a>, ist Transparenz entscheidend f\u00fcr die Gew\u00e4hrleistung von Daten- und Verbraucherschutz in vertraglichen Vereinbarungen. Sie tr\u00e4gt nicht nur dazu bei, Praktiken aufzudecken, die darauf abzielen, Menschen dazu zu bringen, eine \u00fcberm\u00e4\u00dfige Verarbeitung personenbezogener Daten zu akzeptieren oder in Kaufentscheidungen zu st\u00fcrzen, sondern auch, wenn sie sich f\u00fcr eine Dienstleistung anmelden, sollten sie nicht gezwungen werden, die Verarbeitung personenbezogener Daten zu akzeptieren, mit der sie nicht einverstanden sind. (<a href=\"https:\/\/mspoweruser.com\/investigation-finds-microsoft-on-the-wrong-side-of-the-gdpr-once-again\/\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2017\/07\/02\/windows-10-datenschutz-infosplitter\/\">Windows 10: Datenschutz-Infosplitter \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/04\/09\/eu-datenschutzbeauftragter-untersucht-microsoft-produkte\/\">EU-Datenschutzbeauftragter untersucht Microsoft-Produkte<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/01\/bsi-einstufung-windows-10-ist-ein-datenschutz-unfall\/\">BSI-Einstufung: Windows 10 ist ein 'Datenschutz-Unfall'<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/14\/windows-10-sendet-trotz-deaktivierung-aktivitten-an-ms\/\">Windows 10 sendet trotz Deaktivierung Aktivit\u00e4ten an MS<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/03\/26\/datenschtzer-fordert-microsoft-muss-die-windows-10-datenbertragung-abschalten\/\">Datensch\u00fctzer fordert: Microsoft muss die Windows 10 Daten\u00fcbertragung abschalten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/03\/open-source-windows10-der-bundesclient-und-europas-fatale-abhngigkeit-von-microsoft\/\">Open Source, Windows 10, der Bundesclient und Europas fatale Abh\u00e4ngigkeit von Microsoft \u2026<\/a><br \/>\nl <a href=\"https:\/\/borncity.com\/blog\/2017\/04\/05\/windows-10-microsoft-legt-gesammelte-daten-offen\/\">Windows 10: Microsoft legt gesammelte Daten offen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/01\/12\/schweizer-datenschtzer-akzeptieren-windows-10-anpassung\/\">Schweizer Datensch\u00fctzer akzeptieren Windows 10-Anpassung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/03\/20\/windows-10-enterprise-updates-und-die-telemetrie\/\">Windows 10 Enterprise: Updates und die Telemetriefalle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/27\/windows-10-telemetrie-fr-update-steuerung-zwingend\/\">Windows 10: Telemetrie f\u00fcr Update-Steuerung zwingend?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/31\/windows-10-und-das-datenschutzproblem-in-firmen\/\">Windows 10 und das Datenschutzproblem in Firmen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/05\/09\/windows-10-neues-von-der-datenschutzfront\/\">Windows 10: Neues von der Datenschutzfront<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/04\/16\/office-bevorzugtes-angriffsziel-und-microsoft-bessert-wegen-dsgvo-nach\/\">Office: Bevorzugtes Angriffsziel, und Microsoft bessert wegen DSGVO nach<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/03\/04\/privacy-microsoft-steht-mit-windows-10-office-365-unter-druck\/\">Privacy: Microsoft steht mit Windows 10\/Office 365 unter Druck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/02\/11\/microsoft-will-office-pro-plus-dsgvo-konform-nachbessern\/\">Microsoft will Office Pro Plus DSGVO-konform nachbessern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/16\/microsoft-office-spioniert-nutzer-aus-kollidiert-mit-dsgvo\/\">Microsoft Office spioniert Nutzer aus, kollidiert mit DSGVO<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/08\/28\/windows-10-erneut-im-fokus-der-eu-datenschtzer\/\">Windows 10 erneut im Fokus der EU-Datensch\u00fctzer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>N\u00e4chster Schlenker in Sachen Microsoft und Datenschutzgrundverordnung. Die EU-Datensch\u00fctzer haben nun erneut ihre Bedenken im Hinblick auf Konformit\u00e4t der Microsoft Produkte im Hinblick auf die DSGVO (GDPR) ge\u00e4u\u00dfert. Der EU-Datensch\u00fctzer arbeitet darauf hin, dass f\u00fcr alle Beh\u00f6rden und auch Anwender &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/10\/22\/eu-manahmen-zur-dsgvo-konformitt-von-ms-produkten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,426],"tags":[451,6932,2987,672],"class_list":["post-223859","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-sicherheit","tag-datenschutz","tag-dsgvo","tag-eu","tag-microsoft"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223859","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=223859"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223859\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=223859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=223859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=223859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}